Крупнейший в Японии интернет-портал, Yahoo Japan, заявил о том, что 22 млн. пользовательских логинов похищены были в результате атаки хакеров, проведённой на этой неделе.
Yahoo Japan ID используют вместе с паролями для доступов к закрытым сервисам на сайте, а также ID отображаются публично в адресах электронной почты и комментах, оставленных пользователем. В Yahoo Japan не знают — были данные похищены хакерами местными или данные ушли уже за границы Японии.
Сегодня веб-сайт официальное выставил предупреждение на страницах для ввода реквизитов, и даже предложил пользователям новую форму на проверку, есть ли логин их среди данных похищенных.
А за прошлый год Yahoo Japan потеряли 24 млн. активных логинов пользователей.
Эксперты по безопасности заявляют — у Yahoo Japan имеется одна недоработка для системы аккаунтов — пользователь не может их менять ID без полного удаления своего настоящего аккаунта. И пользователи вынуждены также терять доступы к «электроннке» и прочим сервисам персональным. Есть возможность в системе создавать Secret ID. Он используется для входа только в персональную часть сайта, но его не видно публично.